A.這兩個是相同的事情不同的說法
B.二者都是增強訪問控制的管理控制,保護的公司的資源
C.職責分離確保一個人不能單獨執(zhí)行一個高風險的任務(wù),而工作輪換能讓不只一個人了解一個崗位的具體工作,從而能夠發(fā)現(xiàn)欺詐行為
D.工作輪換確保一個人不能單獨執(zhí)行一個高風險的任務(wù),而職責分離能讓不只一個人了解一個崗位的具體工作,從而能夠發(fā)現(xiàn)欺詐行為
您可能感興趣的試卷
你可能感興趣的試題
A.主體
B.客體
C.產(chǎn)品
D.應(yīng)用
A.在專家系統(tǒng)中使用IF/THEN編程
B.它們共同邊界外使用的協(xié)議
C.及時對比幾種活動的模式
D.能夠檢測新型攻擊
A.State-based基于狀態(tài)的
B.Statistical anomaly-based基于統(tǒng)計異常的
C.Misuse detectionsystem誤用檢測系統(tǒng)
D.Protocol signature-based基于協(xié)議特征
A.Classification level of data數(shù)據(jù)的分類級別
B.Level of training that employees have received員工接受的培訓水平
C.Logical access controls provided by products產(chǎn)品提供的邏輯訪問控制
D.Legal and regulation issues法律和法規(guī)事宜
A.如果沒有得到適當謹慎地保護,審計日志不能夠在法庭上作為呈堂證供
B.審計日志包含了敏感數(shù)據(jù),應(yīng)該只有某些特定人員能夠訪問
C.入侵者可能試圖擦除日志來隱藏他們的行為
D.日志的格式不應(yīng)當被入侵者知道和訪問
最新試題
網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時,禁止破壞被測系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會破壞被測系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()
企業(yè)網(wǎng)絡(luò)安全政策的制定應(yīng)考慮以下哪些因素()
下列哪種安全控制技術(shù)基于定義和強制安全策略()
在制定安全策略時,應(yīng)考慮哪個因素來保護組織的機密信息()
信息存儲技術(shù)按其存儲原理分類有()
網(wǎng)絡(luò)安全風險評估的目的是()
在PKI系統(tǒng)中,受理、錄入、審核并批準或否決用戶的證書申請(或廢除請求)的機構(gòu)稱為是()
下列哪種安全評估類型定期檢查系統(tǒng)的安全性并提出建議()
漏洞掃描的對象包括以下哪些()
下列哪種安全措施可防止惡意軟件感染計算機()